کشف آسیبپذیری
کشف آسیبپذیری در فریمورک Fiber
آسیبپذیری CVE-2025-66630 (شدت 9.2) در فریمورک Fiber به دلیل عدم بررسی خطای تولید اعداد تصادفی امن در Go <1.24 رخ میدهد و باعث تولید UUIDهای قابل پیشبینی یا تکراری میشود. این نقص امنیت Sessions، CSRF، Rate Limiting و Request-ID را به خطر میاندازد؛ نسخههای قبل از 2.52.11 آسیبپذیرند و در 2.52.11 رفع شده است.
کشف آسیبپذیری
کشف آسیبپذیری در افزونه JAY Login & Register وردپرس
آسیبپذیری CVE-2025-15027 (شدت 9.8) در افزونه JAY Login & Register وردپرس به دلیل عدم اعتبارسنجی مناسب، امکان تغییر دلخواه متادیتای کاربران و ارتقای نقش به Administrator بدون احراز هویت را میدهد. تمام نسخههای تا 2.6.03 آسیبپذیرند؛ سوءاستفاده ساده و از راه دور است و بهروزرسانی فوری ضروری میباشد.
کشف آسیبپذیری
کشف آسیبپذیری در SandboxJS
آسیبپذیری CVE-2026-25641 (شدت 10) در SandboxJS به دلیل تفاوت کلید اعتبارسنجی و کلید دسترسی واقعی، امکان دور زدن سندباکس و اجرای کد دلخواه را فراهم میکند. این نقص نسخههای قبل از 0.8.29 را تحت تأثیر قرار داده و در نسخه 0.8.29 رفع شده است.
کشف آسیبپذیری
کشف آسیبپذیری در گردشکار GitHub Actions بهدلیل استفاده نادرست از pull_request_target
آسیبپذیری CVE-2026-1699 با شدت ۱۰ در گردشکار GitHub Actions پروژه Eclipse Theia ناشی از استفاده ناامن از pull_request_target است که اجازه اجرای کد دلخواه هر کاربر GitHub را در محیط CI میداد. این نقص دسترسی به اسرار مخزن و توکنهای قدرتمند را فراهم میکرد و میتوانست به انتشار بستههای مخرب، تغییر وبسایت رسمی یا به خطر افتادن کامل زنجیره تأمین نرمافزار منجر شود.
کشف آسیبپذیری
کشف آسیبپذیری در پلتفرم اشتراکگذاری فایل Erugo
آسیبپذیری CVE-2026-24897 با شدت ۱۰ در Erugo (تا نسخه ۰.۲.۱۴) به دلیل اعتبارسنجی ناکافی مسیر، به کاربران کممجوز اجازه آپلود فایل دلخواه در هر مسیری از سرور (از جمله ریشه وب) را میدهد. این نقص منجر به اجرای کد از راه دور (RCE) و تصاحب کامل سرور میشود؛ ارتقا فوری به نسخه ۰.۲.۱۵ ضروری است.
کشف آسیبپذیری
کشف آسیبپذیری در افزونه FS Registration Password
افزونه FS Registration Password وردپرس (CVE-2025-15001) با امتیاز ۹.۸ دارای نقص احراز هویت است که به مهاجم اجازه میدهد بدون نیاز به ورود، رمز عبور هر کاربری (از جمله ادمین) را تغییر دهد. این آسیبپذیری امکان تصاحب کامل سایت، نصب بدافزار و اجرای کد مخرب را فراهم میکند؛ بنابراین بهروزرسانی فوری ضروری است.
کشف آسیبپذیری
کشف آسیبپذیری در افزونه Print Invoice & Delivery Notes برای WooCommerce
آسیبپذیری CVE-2025-13773 با شدت بحرانی (۹.۸) در افزونه Print Invoice & Delivery Notes for WooCommerce وردپرس تا نسخه ۵.۸.۰، به دلیل نبود بررسی دسترسی و مشکلات در Dompdf و template.php، اجازه اجرای کد دلخواه بدون احراز هویت (RCE) را به مهاجمان میدهد.
کشف آسیبپذیری
کشف آسیبپذیری در پیادهسازی ONVIF دوربینهای IP Xiongmai XM530
آسیبپذیری CVE-2025-65856 با شدت بالا، ناشی از پیادهسازی نادرست پروتکل ONVIF در دوربینهای Xiongmai XM530، اجازه میدهد مهاجمان راه دور بدون احراز هویت به endpointهای حساس دسترسی پیدا کنند. این نقص امکان مشاهده اطلاعات دستگاه، تنظیمات سیستمی و جریان زنده ویدئو را فراهم میکند و محرمانگی و حریم خصوصی کاربران را به شدت تهدید مینماید.
کشف آسیبپذیری
کشف آسیبپذیری در کتابخانه SNMP
یک بسته SNMP مخرب در net-snmp نسخههای قدیمی باعث سرریز بافر و crash در سرویس snmptrapd میشود.